Tislauksessa tehokasta niin sanottua opettajamallia ei kopioida suoraan. Sen sijaan tutkijat lähettävät sille kyselyitä julkisen rajapinnan eli API:n kautta, keräävät vastaukset ja käyttävät kysymys–vastauspareja pienemmän oppilasmallin koulutusaineistona. Oppilasmalli pyrkii jäljittelemään opettajansa toimintaa, päättelyä ja tehtävissä suoriutumista .
Menetelmä on sinänsä tavallinen koneoppimisen tekniikka: suuren mallin osaamista voidaan pakata pienempään ja halvempaan järjestelmään. Kiistanalaiseksi se muuttuu silloin, kun toisen yrityksen suljetun mallin kykyjä kerätään laajamittaisesti ilman lupaa. Puolustussovelluksissa pienempi malli voidaan ajaa paikallisella laitteistolla ilman sitä valtavaa laskentainfrastruktuuria, jota uuden eturintaman mallin rakentaminen alusta lähtien vaatisi .
Reutersin tarkastelemat asiakirjat viittaavat siihen, että tislausta on tutkittu ja hyödynnetty useilla puolustuksen osa-alueilla :
Eräässä Kansan vapautusarmeijan yksikön 96904 tutkimuksessa Yhdysvaltojen mallien tislausta kuvattiin keinona luoda puolustuskäyttöön ”pienempiä ja turvallisempia” versioita . Toisessa, Pekingissä toimivaan sotilastiedustelu- ja kyberyksikköön 96941 liittyvässä tutkimuksessa kuvattiin OpenAI:n GPT-3.5-mallin käyttöä arkaluonteisen sotilasohjelmakoodin käsittelyssä . Kansan vapautusarmeijan National University of Defense Technology -yliopistossa vuonna 2024 julkaistussa tutkimuksessa tislausta käytettiin kuvankäsittelymallin pienentämiseen niin, että se soveltuisi rajallisen laskentakapasiteetin sotilaslaitteistolle .
Suurin hyöty on taloudellinen. Eturintaman tekoälymallin kouluttaminen tyhjästä voi vaatia miljardien dollarien investoinnit, vuosien tutkimustyön, valtavia aineistoja ja pääsyn kehittyneisiin puolijohteisiin. Tislaus tarjoaa tavan saada osa valmiin mallin kyvykkyydestä ilman vastaavaa alkuinvestointia .
Yhdysvaltojen vientirajoitukset ovat vaikeuttaneet Kiinan pääsyä kaikkein kehittyneimpiin siruihin ja muihin strategisiin teknologioihin. Pienempiin paikallisesti ajettaviin malleihin siirtyminen voi osittain kiertää tätä pullonkaulaa .
Yhdysvaltalaisyhtiöt ovat myös väittäneet, että jotkin kiinalaiset kehittäjät ovat käyttäneet väärennettyjä tilejä ja välityspalvelinverkostoja API-käytön rajoitusten kiertämiseen. Anthropicin mukaan sen tutkinnassa havaittiin yli 16 miljoonaa Claude-malliin kohdistunutta keskusteluvaihtoa noin 24 000 väärennetyn tilin kautta. Kiinalaisen MiniMax-yhtiön väitettiin vastanneen yksin yli 13 miljoonasta vaihdosta .
Tapaus on osa nopeasti kärjistyvää Yhdysvaltojen ja Kiinan välistä teknologiakiistaa:
Tislaus ei tee oppilasmallista automaattisesti opettajamalliaan parempaa. Tekniikkaan liittyy useita rajoituksia:
Keskeinen huoli ei ole vain se, että kehittyneiden mallien osaamista voidaan siirtää kilpailijan järjestelmiin. Tislaus voi samalla karsia pois osan alkuperäisen mallin turvallisuusrajoista.
Tällöin syntyy kaksi ongelmaa. Ensinnäkin pienempiä, vähemmän suojattuja malleja voidaan käyttää sotilas- ja valvontasovelluksissa, joita alkuperäiset yhdysvaltalaiset yhtiöt kieltävät käyttöehdoissaan . Toiseksi Yhdysvaltojen etumatka voi kaventua, jos kilpailija pystyy ohittamaan vuosien tuotekehityksen ja osan laskentakustannuksista .
API-rajapinnan kautta tapahtuvaa mallien kaappaamista on myös vaikea erottaa tavallisesta runsaasta käytöstä. Tämä hankaloittaa syyllisen tunnistamista, todisteiden keräämistä ja sääntöjen toimeenpanoa . Maaliskuussa 2026 Anthropic kertoi lisänneensä Claude Codeen seurantakoodia, jonka tarkoituksena oli tunnistaa kiinalaisia käyttäjiä ja mahdollisia tislaajia .
Mallien tislausta koskevat syytökset kiihdyttävät Yhdysvaltojen ja Kiinan tekoälyalan eriytymistä. Pöydällä ovat muun muassa kehittyneiden sirujen vientirajoitukset, API-yhteyksien tiukemmat ehdot, kehittäjätilien henkilöllisyyden varmistaminen ja mahdolliset talouspakotteet .
Strateginen ongelma on kaksijakoinen: tislaus voi auttaa Kiinan sotilaallisia toimijoita hyödyntämään Yhdysvalloissa tehtyjä tekoälyinvestointeja huomattavasti pienemmillä kustannuksilla, mutta prosessi saattaa samalla synnyttää alkuperäisiä malleja vähemmän rajoitettuja sotilasjärjestelmiä. Kun molemmat osapuolet vastaavat tähän yhä kovemmilla valvonta- ja vastatoimilla, tekoälystä voi muodostua uusi teknologisen turvallisuuskierteen keskus .